โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ระวัง! เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่ wp2shell อาจถูกดักขโมยรหัสผ่านได้

Thaiware

อัพเดต 7 ชั่วโมงที่ผ่านมา • เผยแพร่ 7 ชั่วโมงที่ผ่านมา • Sarun_ss777
สิ่งที่แตกต่างจากช่องโหว่อื่น ๆ คือ ช่องโหว่นี้เกิดขึ้นกับแก่นของระบบ ไม่ได้เกิดขึ้นบนปลั๊กอิน ทำให้ร้ายแรงมาก

แพลตฟอร์มในการพัฒนาเว็บไซต์ที่เป็นที่นิยมนั้น ก็คงจะหนีไม่พ้น Wordpress แต่ Wordpress ก็เป็นแพลตฟอร์มที่มีช่องโหว่ต่าง ๆ ให้เจาะมากมายจนเป็นที่โปรดปรานของแฮกเกอร์เช่นเดียวกัน และช่องโหว่นี้ก็เรียกว่าร้ายแรงกว่าทุกครั้ง

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงการที่ทาง Wordpress ได้ออกมาทำการอัปเดตปิดช่องโหว่ความปลอดภัยระดับแกนกลาง (Core) ของตัวระบบที่มีชื่อว่า wp2shell และที่ร้ายแรงกว่าทุกครั้งก็เนื่องมาจากนี่ไม่ใช่ช่องโหว่ที่อยู่ในปลั๊กอิน (Plug-In) แต่อยู่ภายในตัวระบบของ Wordpress เอง ซึ่งถ้าแฮกเกอร์สามารถแฮกใช้งานช่องโหว่ดังกล่าวได้สำเร็จ ก็จะนำไปสู่การได้รับสิทธิ์ระดับผู้ดูแลแบบเต็มขั้น (Full Administrator) และสามารถใช้วิธีการโจมตีแบบการยิงโค้ดจากระยะไกล (Remote Code Execution) ด้วยเว็บเซิร์ฟเวอร์ (Web Server) ได้

ซึ่งสำหรับเว็บไซต์ที่ยังไม่ถูกอัปเดตเพื่อปิดช่องโหว่ดังกล่าวนั้น จะสามารถเปิดช่องให้แฮกเกอร์กระทำการดังต่อไปนี้กับผู้เข้ามาเยี่ยมเยือนเว็บไซต์ได้อย่างง่ายดาย

  • ขโมยรหัสผ่าน (Credential Theft) ด้วยวิธีการยิงสคริปท์สร้างหน้าล็อกอินปลอม เลียนแบบบริการยอดนิยมต่าง ๆ เช่น Microsoft 365, เว็บไซต์ธนาคาร, และโซเชียลมีเดีย เพื่อหลอกลวงขโมยรหัสผ่านจากเหยื่อ
  • ปล่อยมัลแวร์ (Malware Delivery) แฮกเกอร์จะสามารถใช้งานสคริปท์ต่าง ๆ เผื่อเปลี่ยนเว็บไซต์ให้เป็นเครื่องมือในการปล่อยมัลแวร์ เช่น เปลี่ยนเป้าหมายการเยี่ยมชม (Redirect) เหยื่อไปยังเว็บไซต์ปลอมอีกแห่งที่ใช้งานการปล่อยมัลแวร์ และ วางสคริปท์ใช้ช่องโหว่ของเว็บเบราว์เซอร์สั่งการให้ดาวน์โหลดมัลแวร์ เป็นต้น
  • การหลอกลวงและฉ้อโกง (Scams and Fraud) ด้วยการใช้สคริปท์ Redirect เหยื่อ ไปยังหน้าเว็บไซต์หลอกลวงต่าง ๆ
  • การติดตามตัวและสร้างโปรไฟล์ผู้มาเยือน (Tracking and Profiling) ด้วยการยิงสคริปท์เพื่อคัดลอกลายนิ้วมือ (Fingerprint) ของเหยื่อที่เข้ามาเยี่ยมชม, เก็บข้อมูลจากเว็บเบราว์เซอร์ของเหยื่อ,และติดตามพฤติกรรมของเหยื่อบนเว็บไซต์
  • นอกจากนั้นเครื่องมือค้นหา (Search Engine) และเครื่องมืออื่น ๆ อาจปักธง (Flag) ว่าเว็บไซต์นั้นเป็นอันตราย ส่งผลเสียต่อชื่อเสียงของเว็บไซต์ในระยะยาว

➤ Website : https://www.thaiware.com
➤ Facebook : https://www.facebook.com/thaiware
➤ Twitter : https://www.twitter.com/thaiware
➤ YouTube : https://www.youtube.com/thaiwaretv

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...